
Questo documento descrive una vulnerabilità di Denial of Service (DoS) riscontrata in alcune versioni di MikroTik RouterOS. La vulnerabilità è dovuta a una gestione insufficiente delle richieste SMB appositamente create. Un attaccante remoto potrebbe sfruttare questo problema inviando una richiesta appositamente predisposta al server di destinazione.
Questo documento descrive una vulnerabilità Denial of Service (DoS) riscontrata in alcune versioni di MikroTik RouterOS.
La vulnerabilità è dovuta alla gestione insufficiente delle richieste SMB appositamente create. Un attaccante remoto potrebbe sfruttare questo problema inviando una richiesta appositamente predisposta al server di destinazione.
✅ Uno sfruttamento riuscito potrebbe causare il crash o la mancata risposta del sistema interessato.
| Prodotto | Versioni Interessate |
|---|---|
| MikroTik RouterOS | 6.40.5 a 6.44 |
| MikroTik RouterOS | 6.48.1 a 6.49.10 |
| Database IPS | Stato |
|---|---|
| IPS (Regular DB) | ✅ Coperto |
| IPS (Extended DB) | ✅ Coperto |
| Data | Versione | Dettaglio |
|---|---|---|
| 2024-06-03 | 28.799 | Azione predefinita: pass:drop |
| 2024-05-23 | 27.792 | Rilevamento iniziale aggiunto |
ℹ️ Tieni sempre i tuoi sistemi aggiornati e monitora gli advisory dei fornitori per future patch o miglioramenti.